63
Информационная безопасность – это не только защита информации от
несанкционированного доступа. Информационная безопасность – это в
основном практика предотвращения несанкционированного доступа,
использования, раскрытия, нарушения, изменения, проверки, записи или
уничтожения информации. Информация может быть физической или
электронной. Информация может быть что угодно, как ваши данные или мы
можем сказать ваш профиль в социальных сетях, ваши данные в мобильном
телефоне, ваши биометрические данные и т.д. Таким образом, информационная
безопасность охватывает так много исследовательских областей, таких как
криптография, мобильные вычисления, кибер-криминалистика, онлайн-
социальные медиа и т. д.
Безопасность приложений – это широкий раздел, который охватывает
уязвимости программного обеспечения в веб- и мобильных приложениях, и
интерфейсах прикладного программирования (API). Эти уязвимости могут
быть обнаружены в аутентификации или авторизации пользователей,
целостности кода и конфигураций, а также в зрелых политиках и
процедурах. Уязвимости приложений могут создавать точки входа для
значительных нарушений InfoSec. Безопасность приложений является важной
частью защиты периметра для InfoSec.
Облачная безопасность фокусируется на создании и размещении
безопасных приложений в облачных средах и безопасном использовании
сторонних облачных приложений. «Облако» просто означает, что приложение
работает в общей среде. Предприятия должны убедиться, что существует
достаточная изоляция между различными процессами в общих средах.
Шифрование данных при передаче и данных в состоянии покоя помогает
обеспечить конфиденциальность и целостность данных. Цифровые подписи
обычно используются в криптографии для проверки подлинности
данных. Криптография и шифрование становятся все более важными. Хорошим
примером использования криптографии является расширенный стандарт